COINMINER_MALXMR.TIBFT-WIN32
Publish Date: 21 März 2018
Plattform:
Windows
Risikobewertung (gesamt):
Schadenspotenzial::
Verteilungspotenzial::
reportedInfection:
Trend Micro Lösungen:
Niedrig
Mittel
Hoch
Kritisch
Malware-Typ:
Coinminer
Zerstrerisch?:
Nein
Verschlsselt?:
In the wild::
Ja
Überblick
Infektionsweg: Fallen gelassen von anderer Malware
Wird ausgeführt und löscht sich dann selbst.
Technische Details
Dateigröße: 1,118,720 bytes
Dateityp: EXE
Erste Muster erhalten am: 21 März 2018
Schadteil: Drops files
Installation
Schleust die folgenden Dateien ein:
- %All Users Profile%\Microsoft\clr_optimization_v4.0.53738 _64\csrss.exe
Schleust die folgenden Eigenkopien in das betroffene System ein:
- %All Users Profile%\clr_optimization_v4.0.53738 _64\svchsot.exe
Erstellt die folgenden Ordner:
- %All Users Profile%\clr_optimization_v4.0.53738 _64
- %All Users Profile%\Microsoft\clr_optimization_v4.0.53738 _64
Wird ausgeführt und löscht sich dann selbst.